AWS Security Groups на предмет соответствия плану?
Кейс - у меня есть terraform, который чета там накатывает, и мне надо убедиться что после накатки у меня открыты ровно те порты, которые мне нужны и не открыты лишние.
nmap?
ну это наверное если снаружи проверять, а снаружи у меня все закрыто. Вопрос про security groups внутри, особенно с учетом что у меня сетка это EKS + RDS + Redis + SQS. Я ж так понимаю если докер контейнер в EKS запустить с nmap на борту, то он мне полный скан не выдаст?
Если он накатился - значит там оно есть. каков должен быть сценарий этого несоответствия, если другие люди и программы туда не лазят?
проверяй оттуда откуда тебе надо, про что вопрос?
хз, меня на pci-dss просят формальную процедуру приемки. вот я и пытаюсь понять че им нужно выдать
Вывод из апи авса думаю им хватит
т.е. в качестве процедуры приемки можно просто замутить "сверку с тем что выводит aws у себя в панели\апи"
Я dss не проходил, но не думаю что им нужна сверка. Им нужны пруфы что у тебя есть доступы х и нет доступов y
Обсуждают сегодня